A jelszavak és jelmondatok közötti különbség és alkalmazásuk
A digitális azonosítók biztonsága alapvetően határozza meg a fiókok és eszközök védelmét. A hitelesítési adatok létrehozásakor két fő megközelítés létezik: a hagyományos jelszó és a jelmondat.
A véletlenszerű jelszó karakterek (betűk, számok és írásjelek) látszólag rendszertelen sorozata. Ezzel szemben a jelmondat több, egymáshoz fűzött valódi szóból áll. A választás attól függ, hogyan fogja használni az adott azonosítót:
- Jelszó: Karakterenként magasabb entrópiát biztosít, így rövidebb hosszal is rendkívül ellenálló a támadásokkal szemben. Ez a legoptimálisabb választás minden olyan esetben, amikor az adatokat egy jelszókezelő program tárolja és automatikusan tölti ki a böngészőben vagy alkalmazásokban.
- Jelmondat: Könnyebben gépelhető be vagy olvasható fel emlékezetből. Emiatt ideális olyan helyzetekben, ahol a beírás manuálisan történik. Ilyen például egy mobileszköz feloldókódja, egy Wi-Fi hálózati jelszó, vagy a jelszókezelő programot védő mesterjelszó.
Testreszabási lehetőségek jelszó generálásakor
Ha a Típus beállításnál a Jelszó opciót választja, a generált karakterlánc összetettsége precízen szabályozható a különböző biztonsági előírásoknak megfelelően. A konfigurációs lehetőségek a következők:
- Hossz: Egy 4 és 64 közötti számérték adható meg, az alapértelmezett érték 16.
- Nagybetűk (A-Z): Engedélyezi a latin ábécé nagybetűit. Alapértelmezetten be van jelölve.
- Kisbetűk (a-z): Engedélyezi a latin ábécé kisbetűit. Alapértelmezetten be van jelölve.
- Számok (0-9): Számjegyeket ad a karakterkészlethez. Alapértelmezetten be van jelölve.
- Szimbólumok (!@#$…): Speciális karaktereket kever a jelszóba. Alapértelmezetten be van jelölve.
- Hasonló karakterek kizárása (0, O, I, l, 1): Aktiválásával elkerülhetők a könnyen összetéveszthető karakterek, ami megkönnyíti a manuális leolvasást és gépelést.
Ha több karaktertípust is kijelöl, a generátor garantálja, hogy a kész jelszóban legalább egy karakter megjelenik minden egyes kiválasztott típusból, amennyiben a megadott hosszúság ezt lehetővé teszi. A fennmaradó pozíciókat a rendszer a teljes engedélyezett karakterkészletből vett mintákkal tölti fel. Amennyiben az összes karaktertípust kikapcsolja, a generálás leáll, és a Válasszon ki legalább egy karaktertípust. hibaüzenet jelenik meg, miközben az eredmény, az entrópia és a biztonsági szint mezők kiürülnek.
Testreszabási lehetőségek jelmondat generálásakor
A Jelmondat típus kiválasztásakor a generátor szavakból álló sorozatot hoz létre. A testreszabás az alábbi paraméterekkel történik:
- Szavak száma: 3 és 10 közötti érték adható meg, az alapértelmezett beállítás 6.
- Elválasztójel: Meghatározza, hogy mi kösse össze a szavakat. A választható opciók: Kötőjel, Szóköz, Pont vagy Nincs.
- Szavak kezdőbetűjének nagyítása: Bekapcsolásával minden szó nagy kezdőbetűvel fog szerepelni a jelmondatban.
- Tartalmazzon számot: Számjegyet kever a jelmondatba a komplexitás növelése érdekében.
A jelmondatok generálása egy előre meghatározott szólistából történik. A folyamat kezdetén a Szólista betöltése… állapotjelzés látható.
Az entrópia és a biztonsági szintek értelmezése
A generált azonosítók erősségének objektív mérésére az entrópia szolgál, amelyet a rendszer bitben fejez ki. Az entrópia a generált érték nyers véletlenszerűségét mutatja meg. Minél magasabb ez a szám, annál nehezebb a jelszót vagy jelmondatot brute-force (nyers erő alapú) próbálkozásokkal feltörni.
A számítási módszer eltér a két típusnál:
- Jelszó esetén: A kiszámítás képlete a hossz szorozva az egyes pozíciókban megjelenhető karakterek számának 2-es alapú logaritmusával.
- Jelmondat esetén: A kiszámítás képlete a szavak száma szorozva a szólista méretének (7 776) 2-es alapú logaritmusával.
Ez a matematikai modell feltételezi, hogy a támadó ismeri a generálás pontos módszerét és paramétereit. A tiszta véletlenszerűséget méri, nem pedig a szótár- vagy mintaalapú támadások elleni teljes feltörési időt becsli meg.
A generált érték erősségét a rendszer négy kategóriába sorolja:
- Gyenge
- Közepes
- Erős
- Nagyon erős
Helyi adatfeldolgozás és adatvédelem
A generátor működése során kiemelt szerepet kap a biztonság és a magánélet védelme. A jelszavak és jelmondatok generálása helyben történik a böngésző erős véletlenszám-generátorával.
Semmilyen adat nem küldhető el a BroBroGo szervereire, az előállított értékek nem töltődnek fel és nem tárolódnak külső adatbázisban. A generált érték másolásához elegendő rákattintani magára a szövegre, megnyomni az Enter vagy Szóköz billentyűt, vagy használni a dedikált másolás gombot. Minden egyes opcióváltás, módosítás vagy az Újragenerálás gombra való kattintás azonnal egy teljesen új, független értéket hoz létre.
Gyakran Ismételt Kérdések
Hogyan történik a véletlenszerű értékek generálása?
Minden egyes karaktert és szót a böngésző kriptográfiailag erős véletlenszám-generátorával választunk ki, nem pedig egy kiszámítható forrásból. Minden kiválasztás elutasításos mintavételezést (rejection sampling) használ, így egyetlen karakter vagy szó sem élvez előnyt a többivel szemben.
Jelszót vagy jelmondatot használjak?
A véletlenszerű jelszó karakterenként nagyobb entrópiát biztosít, így ez a jobb választás minden olyan esetben, amikor egy jelszókezelő tárolja és automatikusan kitölti Ön helyett. A jelmondat (több egymás után fűzött valódi szó) könnyebben gépelhető be vagy olvasható fel emlékezetből, ezért ideális olyan dolgokhoz, amelyeket ténylegesen kézzel kell beírnia – például egy eszköz feloldókódjához, Wi-Fi jelszóhoz vagy a jelszókezelő mesterjelszavához.
Mit jelent az entrópiát jelző szám?
Ez a generált érték véletlenszerűségének mértéke bitekben kifejezve. Jelszó esetén a hossz szorozva az egyes pozíciókban megjelenhető karakterek számának 2-es alapú logaritmusával; jelmondat esetén a szavak száma szorozva a szólista méretének (7 776) 2-es alapú logaritmusával. A magasabb érték nehezebbé teszi a brute-force (nyers erővel történő) feltörést. Ez a mutató feltételezi, hogy a támadó már ismeri a generáláshoz használt pontos módszert, így a tiszta véletlenszerűséget méri, nem pedig a szótár- vagy mintaalapú támadások elleni teljes feltörési időt becsli meg.